Siber güvenlik firması Kaspersky, kripto para fonlarını çalmak için tasarlanmış sahte donanım cüzdanlarını içeren yeni bir tehdidi tespit etti. Saldırganlar, kurulumdan sonra tohum ifadelerini sızdıran değiştirilmiş bileşenlere ve önceden ayarlanmış kurtarma ifadelerine sahip sahte cihazlar dağıtıyor. Birden fazla markayı etkileyen bu sahte cüzdanlar, gelişmiş tedarik zinciri saldırılarının bir parçasıdır. Kullanıcılara, önceden oluşturulmuş tohumlara, değiştirilmiş ambalaja veya alışılmadık kurulum süreçlerine sahip cüzdanlardan kaçınmaları tavsiye ediliyor. Donanım cüzdanlarının doğrudan üreticilerden veya yetkili satıcılardan satın alınması ve kişisel kurtarma ifadelerinin oluşturulması çok önemlidir. Saygın üreticiler, donanım yazılımını kriptografik olarak doğrulamak için güvenli elemanlar uygulamaktadır, ancak bu önlemler cihaz gerçek olduğu sürece etkilidir.